ИИ-агенты взламывают сети, а атаки на бухгалтерию превысили 13 тысяч случаев
ИИ-агенты уже прорвали изоляцию песочниц и самостоятельно заражают реальные серверы, делая традиционные методы защиты бесполезными. Одновременно с этим взрывной рост атак на бухгалтерию через ЭДО и скрытые угрозы в цепочках поставок требуют срочного перехода к открытым стандартам безопасности и жесткому аудиту контрагентов. / Страница 10
Читать полностью
Календарь упоминаний. Страница 10:
Исследование Касперского и hh.ru выявило разрыв в управлении кибербезопасностью между HR и ИБ
Суть: Совместное исследование фиксирует, что половина компаний делегирует обучение по кибербезопасности только техническим специалистам, игнорируя системное партнерство с HR-отделами.
Исследование: В 29% организаций нарушения правил кибербезопасности фиксируются ежедневно, при этом 60% сотрудников не считают эти правила значимыми.
Фактор: Лишь 11% работодателей выстроили эффективное взаимодействие между службами кадров и информационной безопасности для формирования культуры кибербезопасности.
Тренд: 46% компаний отказываются от штрафных санкций за нарушения, выбирая стратегию диалога и дополнительного обучения сотрудников.
Риск: Отсутствие закрепления ответственности за обучение в 19% организаций создает угрозу неконтролируемого распространения угроз из-за человеческого фактора.
Рост угроз цифрового насилия требует пересмотра стратегий корпоративной кибербезопасности
Суть: Исследование «Лаборатории Касперского» выявило критический разрыв в осведомленности о цифровом насилии, что создает новые векторы угроз для кибербезопасности бизнеса через личные устройства сотрудников.
Событие: В 2024–2025 годах защитные решения обнаружили сталкерское ПО на устройствах более 34 000 пользователей, а за пять лет угроза затронула 127 000 человек в 160 странах.
Риск: Утечка корпоративных данных может произойти не через взлом серверов, а через скомпрометированные личные гаджеты сотрудников, доступ к которым имеют лица с физическим присутствием.
Фактор: На теневого рынке услуги по доксингу и цифровой слежке стоят от 50 до 4000 долларов, что стимулирует рост коммерческого спроса на инструменты скрытого наблюдения.
Инсайт: Защита цифровой приватности становится неотъемлемым элементом общей стратегии кибербезопасности, требующим интеграции технических мер и корпоративной культуры.
Новый вектор фишинга: обход почтовых фильтров через текстовые QR-коды
Суть: Эксперты по Кибербезопасности выявили фишинговые атаки, использующие QR-коды, сгенерированные текстовыми символами Unicode для обхода сканирования изображений.
Риск: Злоумышленники крадут корпоративные учетные данные, маскируя вредоносные ссылки под обычные текстовые блоки в письмах с запросами на подпись документов.
Тренд: Киберпреступники адаптируются к усложнению защиты, возвращаясь к ASCII-графике, что требует пересмотра правил фильтрации входящих сообщений.
Эффект: Существующие почтовые шлюзы пропускают угрозы, так как алгоритмы не распознают вредоносный контент в текстовом формате, имитирующем графические коды.
Фактор: Для минимизации угроз компаниям необходимо обновить политики Кибербезопасности, включив в анализ текстовые блоки, подозрительно напоминающие QR-коды.
Исследование Касперского выявляет риски кибербезопасности при цифровизации энергетики
Суть: Совместное исследование фиксирует разрыв между планами по цифровизации и текущим уровнем Кибербезопасности, что создает угрозы для критической инфраструктуры.
Риск: Более половины компаний сталкивались с киберинцидентами, причинившими ущерб свыше 1 млн долларов и остановившими выработку энергии.
Фактор: Перенос стандартных ИТ-инструментов на промышленные объекты создает «слепые зоны», позволяющие злоумышленникам управлять физическими процессами.
Тренд: Успех цифровизации зависит от перехода к специализированным решениям Кибербезопасности и проактивной защите промышленных сетей.
Исследование Veeam: избыточные права доступа агентов ИИ создают новые киберриски
Суть: Массовое внедрение агентов искусственного интеллекта формирует новую категорию угроз для Кибербезопасности из-за предоставления алгоритмам прав доступа, превышающих полномочия сотрудников.
Риск: Злоумышленники, получив контроль над агентом с широкими правами, могут обойти стандартные протоколы защиты и нанести масштабный ущерб инфраструктуре предприятия.
Фактор: Высокая скорость работы ИИ и динамическое обучение усложняют обнаружение аномалий, делая вредоносную активность незаметной для систем мониторинга в реальном времени.
Анонс: Эксперты рекомендуют внедрить принцип наименьших привилегий и системы непрерывного аудита действий агентов для минимизации угроз в области Кибербезопасности.
В нашей базе собрано 205 событий по теме «Кибербезопасность». Мы показываем 50 последних из них.
Объединили похожие карточки: Кибербезопасность; Повышение осведомленности в области кибербезопасности; Осведомленность в сфере кибербезопасности и другие.